CVE-2025-31201
Sobre
Esse problema foi tratado removendo o código vulnerável. Esse problema está corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Um atacante com capacidade de leitura e escrita arbitrárias pode ser capaz de contornar o Pointer Authentication. A Apple está ciente de um relato de que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos alvejados no iOS.
Análise do analista Rainforest
Esta falha da Apple permite que um atacante que já possui capacidade de leitura e escrita arbitrárias na memória derrote o Pointer Authentication (PAC), a mitigação de hardware no silício da Apple que assina ponteiros para impedir que eles sejam corrompidos em sequestros de fluxo de controle. O PAC é uma barreira-chave que transforma um bug de corrupção de memória em um beco sem saída; contorná-lo permite que um atacante forje assinaturas de ponteiro válidas e converta sua primitiva de leitura/escrita em execução de código confiável. A Apple tratou disso removendo o código vulnerável e distribuiu correções no iOS, iPadOS, macOS, tvOS e visionOS.
A Apple descreve isso como usado em um ataque extremamente sofisticado contra indivíduos específicos alvejados — a assinatura de operações de spyware mercenário e não de crime comoditizado. É um componente de cadeia: pareado com um bug separado que fornece o acesso inicial à memória, esse contorno é o que torna o exploit confiável, e é por isso que essas derrotas de mitigação são tão valorizadas pelo ferramental ofensivo de ponta. A resposta prática é instalar as versões corrigidas do SO imediatamente em toda a frota Apple, priorizando indivíduos plausivelmente no escopo de vigilância direcionada — jornalistas, executivos, dissidentes — e manter as atualizações automáticas habilitadas para que futuros componentes de cadeia sejam fechados à medida que surgirem.
Referências
- https://support.apple.com/en-us/122282
- https://support.apple.com/en-us/122400
- https://support.apple.com/en-us/122401
- https://support.apple.com/en-us/122402
- http://seclists.org/fulldisclosure/2025/Apr/26
- http://seclists.org/fulldisclosure/2025/Jun/14
- http://seclists.org/fulldisclosure/2025/Oct/0
- http://seclists.org/fulldisclosure/2025/Oct/3
- http://seclists.org/fulldisclosure/2025/Oct/4
- https://github.com/JGoyd/iOS-Attack-Chain-CVE-2025-31200-CVE-2025-31201/blob/main/Remote%20Crypto%20Attack%20Chain%20.md
- https://github.com/cisagov/vulnrichment/issues/200
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-31201
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2025-31201?
Esse problema foi tratado removendo o código vulnerável. Esse problema está corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Um atacante com capacidade de leitura e escrita arbitrárias pode ser capaz de contornar o Pointer Authentication.
Qual a gravidade de CVE-2025-31201?
CVE-2025-31201 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2025-31201 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-31201?
Os avisos públicos listam como afetados: ipados, iphone os, macos, tvos, visionos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-31201?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
